Доброго дня! Наш сайт на Joomla було зламано. Спочатку зловмисники зробили дефейс (напис "Hacked by Antonkill"). Після спроб самостійної очистки хакери повернулися та встановили шкідливий скрипт: зараз при вході на сайт відображається сторонній каламутний екран із фейковою капчею (фішинг/редирект). Хостинг постійно надсилає сповіщення про зараження файлів.Що необхідно зробити: Повний аудит та очищення всіх файлів сайту та бази даних від вірусів, шеллів, фішингових скриптів та бекдорів. Пошук та усунення вразливості, через яку відбувся злам (оновлення Joomla, плагінів, закриття дір). Перевірка бази даних на наявність прихованих адміністраторів, створених хакерами. Налаштування базового захисту сайту (налаштування .htaccess, обмеження прав на папки, встановлення компонентів безпеки типу RSFirewall або еквівалентів). Виведення сайту з чорних списків антивірусів/пошукових систем, якщо вони туди потрапили.Прохання писати фахівцям, які мають реальний досвід роботи з безпекою Joomla. Буде потрібна гарантія на роботу (що віруси не повернуться за кілька днів). Доступи надам через тимчасовий FTP/SSH.
Ставки поки відсутні
Ставки поки відсутні
-
Игорь Т. 31 січня 2019Вы сами то понимаете что в 70% это не возможно, все сервисы по разному предлагают смену паролей, с подтверждением по почте или по телефону смской, как ваша чудо красная кнопка будет это обходить? по апи? и апи не везде предоставляется, если речь идет о каких то ваших сервисах тогда да, если о публичных то забудьте.
-
Алекс Светличный
31 січня 2019
Сервисы публичные ко всем есть доступы.
Понимаю что прийдется подумать как это реализовать.
Спасибо за вашу точку зрения.
-
Yuriy Stakhorskiy 4 лютого 2019Я так понимаю, что эта кнопка является критичной для ведения бизнеса. Даже если каким-то образом получится реализовать данный проект, то необходимо учитывать что публичные сервисы часто меняют свой интерфейс, названия полей. Поменяв название хотя бы одного поля смены пароля не произойдет. На этом нельзя основываться. Напишите конечную цель вашей задумки и можно подумать как ее реализовать в другом аспекте. Например автоматическое удаление куков браузера намного легче сделать и быстрее, чем то, что вы предлагаете (чтобы никто посторонний не зашел).
-
Алекс Светличный
4 лютого 2019
Вы верно все понимаете, кукки хороший вариант, нужна именно полная смена.
-
Кирилл Панков 6 лютого 2019Сервисы то публичные но вот например Гугл не разрешает менять пароль машинным способом . Как минимум одна графическая верификация есть. Подключайте нейросеть но это того не стоит.